資安新聞

資安新聞 每⽇摘要 - 08/05



個資
新聞
追蹤外國人… 中國監控平台曝光1.2萬人個資被揭露
追蹤外國人… 中國監控平台曝光1.2萬人個資被揭露 · 整合AI臉部辨識及足跡 包括台港澳人士、駐華記者 · 護照號碼、在中國用的手機號碼全都露 · 動態管控美國等「五眼 ...
EZ WAY竟是私人企業開發、蒐集個資還要收錢?關務署長親上火線澄清三大質疑 - T客邦
推動線上委任的主要目的,是為了取代容易遭冒名、轉印的傳統紙本,降低詐騙包裹與虛報貨物的風險。 符合國際資安認證,具個資保護機制. 針對個資外洩疑慮,關務 ...
美國牙科福利管理商DentaQuest遭駭,逾2300萬人個資與健康資料恐外洩 - iThome
服務涵蓋3500萬人的美國大型醫療福利管理商遭入侵網路,遭竊資料涵蓋個資、醫療補助、醫療保險資料及診療資訊.

安全漏洞
新聞
駭客攻破比特幣「最安全保險箱」 持續洗劫用戶資產 - Yahoo 財經
... 安全漏洞,部分錢包已受到影響。Galaxy Research ... 上周末通知Coldcard硬體錢包用戶,保護其比特幣的密鑰生成機制存在安全漏洞,部分錢包已受到影響。
汽車防盜變引賊入室?KARR藍牙防盜爆致命漏洞!4.5米內可輕鬆解鎖兼關引擎涉Honda
... 下遠端解鎖車門甚至關閉引擎!受影響車輛高達220 萬輛。研究團隊形容,這可能是歷來發現規模最大的汽車安全漏洞之一。
比特幣冷儲存產品1億美元駭客攻擊你需要了解什麼? | 鉅亨網- 鏈文
顯而易見,比特幣底層協議沒有被攻破,不存在協議層面安全漏洞,問題源於第三方服務商。但虛假資訊依舊會四處傳播,我們需要用事實主動澄清謠言。 當前比特 ...

資安
新聞
為協助中小企業因應六種資安威脅,資安署發布資安事件應變處理行動指引 - iThome
資安署也在指引裡向經營決策階層喊話,強調公司的資安治理必須由管理階層負責,而且資安事件應變計畫須由管理階層審查與核可,以免事發後因跨部門調度失靈,而 ...
資安署發布《資安事件應變處理行動指引》:四階段、六情境SOP之外,點名管理階層須負治理責任
指引將資安事件應變程序劃分為四大核心階段。準備階段要求企業完成核心資產盤點,並預先編組通報及應變小組,明確賦予決策指揮、技術處理及內外部聯絡等角色 ...
AI失控風波白宮召4大AI巨頭談資安測試 - 世界日報
... 、Anthropic、OpenAI及谷歌(Google)等4大科技巨頭於4日舉行閉門會議,共商針對美國先進AI模型所訂的「政府自願性資安測試」。

駭客攻擊
新聞
國家級駭客大舉出手微軟示警「外出連Wi-Fi」恐害帳密被盜 - Yahoo新聞
日前微軟與資安公司ReliaQuest指出,在美國、印度、沙烏地阿拉伯的部分飯店觀測到,其公用Wi-Fi服務遭駭客攻擊,試圖入侵企業員工的Microsoft 365帳戶, ...
比特幣冷儲存產品1億美元駭客攻擊你需要了解什麼? | 鉅亨網- 鏈文
我無法確認本次駭客攻擊是否運用了人工智慧(AI)技術,但如果屬實並不會感到意外。所有開發人員都應當重視這項新技術帶來的風險,並思考如何同步強化安全防護 ...
憂AI變駭客入侵!川普政府邀四大巨頭赴白宮商討模型安全測試 - 工商時報
一位白宮官員3日表示,川普政府已敲定自願性網路安全測試的細節,以評估美國最先進AI模型的駭客攻擊能力,並打算與AI產業進行討論。 Meta發言人指出該公司已 ...

勒索軟體
新聞
勒索軟體Inc利用SonicWall防火牆弱點取得root權限,藉此在受害組織加密檔案 - iThome
資安公司Resecurity針對SonicWall防火牆漏洞CVE-2026-15409、CVE-2026-15410的攻擊提出警告,勒索軟體Inc主導漏洞利用活動,近半個月已增加不少受害組織, ...
資安署發布《資安事件應變處理行動指引》:四階段、六情境SOP之外,點名管理階層須負治理 ...
針對中小企業常見威脅,指引分別就設備受感染異常、帳號被盜、網路釣魚、商業支付詐欺、勒索軟體攻擊,以及阻斷服務攻擊(DoS/DDoS)等六大情境進行說明。
遭冒名詐騙資安署:不會發簡訊要求下載軟體 - 中央社
資安署指出,在簡訊詐騙方面,詐騙集團刻意使用相近的機關名稱,如將「數位發展部資通安全署」竄改為「數據發展部資訊安全署」,發送內容「因應勒索軟體攻擊 ...

資安攻擊
新聞
為協助中小企業因應六種資安威脅,資安署發布「資安事件應變處理行動指引」 | iThome
7月31日數位發展部資通安全署發布新聞稿指出,為了協助中小企業在面臨資安危機當下,迅速採取適當措施,降低資安攻擊損害並儘速恢復正常營運,他們發布了資 ...
IBM:AI 是四分之一資安攻擊事件的幕後黑手,平均經濟損失達600 萬美元 - 資訊安全
TechNews科技新報 · IBM:AI 是四分之一資安攻擊事件的幕後黑手,平均經濟損失達600 萬美元 · 先進AI技術造成威脅促使人們更早採取行動 · 關鍵基礎設施面臨由AI驅動 ...
企業OT資安狀態「校正回歸」,Fortinet最新調查指出原因之一在於資安能見度與成熟度提升
對此,Fortinet工控領域資安技術顧問黃彥凱呼籲大家重視兩個議題。首先,大部分企業對於OT的防護,比較關注勒索軟體的威脅,但這只是其中一種資安攻擊,企業仍須 ...

網路攻擊
新聞
駭客在飯店Wi-Fi埋伏! 微軟揭露新型態攻擊手法 - Yahoo新聞
微軟近日發布全球資安警告,俄羅斯駭客組織正利用飯店、機場、會議中心等公共場所的Wi-Fi發動大規模網路攻擊。這波攻擊活動代號「CaptiveCrunch」, ...
【資安日報】8月3日,Microsoft確認旅館Wi-Fi攻擊源自俄羅斯駭客 - iThome
... 網路攻擊,攻擊者鎖定直接曝露於網際網路的可程式化邏輯控制器(PLC),部分設施因此出現水壓下降、淹水等營運異常。FBI指出,攻擊者透過直接曝露於網際網路 ...
AI失控風波白宮召4大AI巨頭談資安測試 - 世界日報
這讓美國國會議員大為緊張,擔憂日益強大的AI系統恐遭濫用,甚至被轉化為發動或輔助網路攻擊的武器。 Video Player is loading. Play Skip Backward Skip ...